lt.phhsnews.com


lt.phhsnews.com / Kaip rasti "Windows" paskutinės pakeitimo datą?

Kaip rasti "Windows" paskutinės pakeitimo datą?


Jei turite pažeistą "Windows" sistemą ir norite analizuoti, ar paslaugos buvo įdiegtos ar pakeistos, tada kaip jūs darote tai? Šiandienos "SuperUser" Q & A žinutė atsako į įdomų skaitytojo klausimą.

Šiandienos klausimų ir atsakymų sesija ateina pas mus su "SuperUser" - "Stack Exchange", bendruomenės pagrįstos Q & A grupės svetainių dalimi.

Notepad screenshot courtesy iš "Flyk" (SuperUser).

Klausimas

"SuperUser" skaitytojas Lucas Kauffman nori sužinoti, kaip rasti " " kūrimo datą (arba paskutinę pakeitimo datą ) "Windows" paslaugoms:

Jei turite pažeistą operacinę sistemą, kurią bandote analizuoti naujai įdiegtoms paslaugoms arba kai buvo įdiegtos paslaugos, kaip tai darytumėte? Kur rasti "Windows" registro tam tikros paslaugos Sukūrimo datą ?

Kaip rasti paslaugų Sukūrimo datą arba Paskutinį kartą pakeistą datą Windows?

Atsakymas

"SuperUser" autoriai Flyk ir Andrew Medico atsakė už mus. Pirmiausia, "Flyk":

Nėra galimybės nustatyti tam tikrą "Windows" paslaugą Sukūrimo datą , nes tiek paslaugų apletas, tiek ir "Windows" registras nesaugo su sukūrimu susijusių datų.

Yra , tačiau Last Modified Date , kuris yra paslėptas nuo rodinio (net ir "Windows" registro redaktoriuje), tačiau jis gali būti pasiekiamas naudojant "RegQueryInfoKey". Kadangi visos "Windows" paslaugos yra saugomos registre, galite patikrinti Paskutinės pakeistos datos registro raktus, susijusius su atitinkama paslauga, žiūrėdami HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services .

Arba, jei eksportuojote registro raktus, kuriuos norite gauti kaip tekstinį failą, teksto rinkmenoje pamatysite Paskutinį kartą pakeistą datą kiekvienam raktui.

Galiausiai, naudojant "PowerShell" grąžina Paskutinės pakeistos datos jau buvo aptarta stokų perpildyme.

Vėliau pateikiamas Andrew Medico atsakymas:

Pradedant "Vista", paslaugų kūrimas įrašomas į sistemos įvykį Log pagal Service Control Manager įvykio ID 7045 .

Pvz., Ši komanda:

Sukūrė tokį įvykių žurnalo įrašą:


Ar turite ką nors įtraukti į paaiškinimą? Garsas išjungtas komentaruose. Norite skaityti daugiau atsakymų iš kitų "Tech-savvy Stack Exchange" vartotojų? Patikrinkite visą diskusijų temą čia.


Daugiau apie

Daugiau apie "OneGet", "Windows 10" paketų tvarkymo vadybininkas

Neseniai atradome "OneGet", paketų valdymo sistemą, įtrauktą į "PowerShell" ir "Windows 10". Mes sužinojome daug daugiau apie "OneGet" ir nuo tada. "OneGet" iš pradžių buvo "Microsoft" atvirojo kodo technologijų centras. Ne tik tai įkvėpė atviro kodo "Linux" paketų tvarkytojai, bet "OneGet" taip pat yra atviro kodo.

(how-to)

Kas yra apsinuodijimas DNS talpyklomis?

Kas yra apsinuodijimas DNS talpyklomis?

Apsinuodijimas iš DNS talpyklos, dar vadinamas DNS klastingumu, yra užpuolimo tipas, kuris naudojasi domenų vardų sistemos (DNS) pažeidžiamumą, kad nukreiptų interneto srautą nuo teisėtieji serveriai ir netikrų. Viena iš priežasčių, kodėl DNR apsinuodijimas yra toks pavojingas, yra tas, kad jis gali plisti iš DNS serverio į DNS serverį.

(how-to)